发现恶意Chrome扩展程序通过Solana兑换暗中窃取小额手续费的手段。用户可能误以为是正常交易而难以察觉,需要保持警惕。
网络安全公司Socket于当地时间4日发布的报告中警告,名为"Crypto Copilot"的谷歌浏览器扩展程序在进行Solana(SOL)链上交易时,会将"隐藏钱包手续费"转入攻击者地址。该扩展程序伪装成可通过推特平台feed直接帮助用户交易Solana代币的工具。
据Socket透露,Crypto Copilot与常见窃取钱包的恶意软件不同,不会盗取用户全部余额,而是每次进行代币兑换时,自动将"0.0013 SOL或交易金额0.05%"中较高金额分配给攻击者。这种通过插入"隐形双重指令"的手法,使用户难以察觉其中包含额外转账操作。
该问题扩展程序通过去中心化交易所Raydium执行代币兑换,随后会附加第二条"转账指令",将少量Solana从用户地址转移至攻击者地址。即使在钱包确认界面,该过程也仅显示为摘要信息,未暴露具体指令细节,致使用户误认为是正常单一交易。
Socket指出:"用户表面看似仅签署一次兑换,但区块链上会同时执行两条指令。通过这种方式,攻击者可持续窃取交易手续费。"
本次案例典型展现了日益精密的Chrome恶意扩展程序风险,其滥用模式已超越简单黑客攻击或网络钓鱼,演进为针对去中心化交易行为本身的恶意利用。
文章摘要 by TokenPost.ai
🔎 市场解读
随着伪装成用户体验的恶意软件增加,基于浏览器的加密货币交易可信度问题凸显。Solana链上生态系统与去中心化交易所模式亮起警示灯。
💡 策略要点
- 使用扩展程序时,严格验证官方安装渠道
- 交易签名前,养成确认具体指令详情的习惯
- 对推特联动型交易工具需格外警惕
📘 术语说明
- 兑换(Swap):实时交换两种加密货币的交易
- 恶意扩展程序:为浏览器添加恶意行为的插件
- Raydium:基于Solana的自动化做市商(AMM)去中心化交易所
TP AI 注意事项
使用TokenPost.ai基础语言模型进行文章摘要。可能存在遗漏正文主要内容或与事实不符的情况。


